Une copie complète reste sur l’iPhone ; iCloud est privé, chiffré et facultatif.
Principe général
Seala est une application sans compte propre. Panora ne collecte et ne vend aucune donnée personnelle et n’intègre aucun outil publicitaire, analytique ou de suivi. Une synchronisation iCloud privée, désactivée par défaut, peut être choisie par l’utilisateur ; elle transporte uniquement le coffre déjà chiffré par Seala.
Données traitées sur l’iPhone
Selon votre utilisation, Seala peut traiter localement :
- les documents importés ou numérisés ;
- leurs miniatures, noms, catégories et nombre de pages ;
- le contexte, le destinataire et le texte d’un filigrane ;
- les zones choisies pour être masquées définitivement ;
- un historique local des ouvertures de la feuille de partage ;
- les mots de passe PDF, si leur conservation chiffrée dans l’historique est activée ;
- les réglages du coffre, notamment Face ID et le délai de verrouillage ;
- les éléments chiffrés reçus par l’extension de partage.
Une copie complète reste sur l’appareil. Les documents, miniatures, métadonnées sensibles et entrées d’historique sont chiffrés au repos et l’application reste utilisable sans connexion.
Traitements locaux
Le scan, la détection de texte pour le masquage, les suggestions générées par Apple Intelligence lorsqu’elles sont disponibles, la génération des mots de passe et des filigranes, ainsi que la création des PDF, sont effectués sur l’appareil. Aucun service d’intelligence artificielle distant et aucun repli réseau ne sont utilisés.
Partage choisi par l’utilisateur
Lorsque vous lancez explicitement un partage, Seala remet un PDF temporaire à la feuille de partage iOS. Le document ne quitte l’appareil que selon l’action que vous choisissez ensuite ; l’application de destination applique sa propre politique de confidentialité.
Les sorties PDF temporaires sont protégées par les mécanismes iOS et supprimées lorsqu’elles ne sont plus nécessaires. Seala ne conserve pas de copie du PDF préparé dans l’historique.
Seala ne peut pas prouver que le destinataire a reçu, ouvert ou lu le document.
Si vous verrouillez un PDF, son mot de passe est généré localement. Sa conservation chiffrée et masquée dans l’historique est activée par défaut et peut être désactivée pour les futurs partages. Les mots de passe déjà enregistrés restent présents jusqu’à la suppression de leur entrée ou de l’historique.
Extension de partage entrante
Lorsqu’un document est envoyé vers Seala depuis une autre application, l’extension le chiffre immédiatement dans une file locale partagée avec l’application. Son contenu et ses métadonnées ne peuvent être déchiffrés qu’après le déverrouillage du coffre.
Les éléments non importés expirent automatiquement après sept jours. La file est limitée à vingt documents et à 50 Mio par document.
Conservation et suppression
Vos données restent présentes jusqu’à leur suppression. Vous pouvez supprimer un document, une entrée ou tout l’historique, ou réinitialiser le coffre pour effacer l’ensemble de ses données locales.
Si la synchronisation a été activée, vous pouvez arrêter les échanges sans supprimer la copie distante, supprimer explicitement cette copie iCloud, ou restaurer le coffre avec votre mot de passe Seala ou votre clé de récupération. Sans copie iCloud, la clé de récupération n’est pas une sauvegarde des documents.
Sauvegardes et services tiers
Le coffre et la file de partage sont exclus des sauvegardes non maîtrisées. Seala ne contient aucun SDK tiers de publicité, d’analyse ou de télémétrie et n’envoie aucune donnée à un serveur Seala.
Lorsque l’option iCloud est active, CloudKit reçoit les enveloppes cryptographiques et les fichiers déjà chiffrés et authentifiés par Seala. La clé maître et les données sensibles ne sont jamais envoyées en clair. Apple peut traiter les informations opérationnelles nécessaires au service, comme le nombre, la taille approximative et les dates de synchronisation des objets, selon sa propre politique.
Les frameworks Apple utilisés pour Face ID, le scan, Apple Intelligence et la feuille de partage restent soumis aux conditions et protections d’iOS.
Sécurité et limites
Seala utilise les mécanismes de sécurité Apple ainsi que des algorithmes standard fournis par CryptoKit. Aucune application ne peut toutefois garantir la confidentialité sur un appareil compromis.
iOS ne permet pas nécessairement de bloquer toutes les captures d’écran. La suppression logique d’un fichier sur un stockage flash ne constitue pas non plus un effacement physique garanti.
Enfants
Seala ne vise pas spécifiquement les enfants et ne collecte aucune information personnelle auprès d’eux.
Évolution de cette politique
Cette politique pourra être mise à jour si le fonctionnement de Seala évolue. La date figurant en tête de page identifiera la version applicable.
Responsable et contact
Seala est éditée par Panora. Pour toute question relative à cette politique ou à vos données, écrivez à ou utilisez notre page d’assistance.
Contacter l’assistance ↗